Ik vermoed dat $db
is ofwel geen object (als het niet echt NULL is), of $db
heeft geen functie met de naam exec
.
Ik raad u aan te verifiëren dat uw verbinding met de database succesvol is en dat $db
is het verbindingsobject. Controleer of exec
is een geldige functie voor het object.
Uw code lijkt ook kwetsbaar te zijn voor SQL-injectie . (We zien niet dat de argumenten die aan de functie zijn doorgegeven, zijn "ontsnapt" om veilig te zijn voor opname in SQL-tekst.) We zien veel liever een voorbereide instructies met bind tijdelijke aanduidingen .